华为FusionCube 500-8.2.0SPC100 实施部署文档

news2025/2/23 0:00:08

环境:

  • 产品:FusionCube 500
  • 版本:8.2.0.SPC100
  • 场景:虚拟化基础设施
  • 平台:FusionCompute
  • 两节点 MCNA * 2
  • 硬件部署(塔式交付场景)
  • 免交换组网(配置AR卡)

前置准备

组网规划

在这里插入图片描述

节点说明

在这里插入图片描述

连接信号线缆(GPU模组场景)

在这里插入图片描述

软件清单

在这里插入图片描述

地址规划

在这里插入图片描述

默认参数

在这里插入图片描述

AR卡配置

两张AR卡除管理地址外,其他相同配置

sysname AR-10
#
 drop illegal-mac alarm
#
ipv6
#
vlan batch 4050
#
authentication-profile name default_authen_profile
authentication-profile name dot1x_authen_profile
authentication-profile name dot1xmac_authen_profile
authentication-profile name mac_authen_profile
authentication-profile name multi_authen_profile
authentication-profile name portal_authen_profile
#
dhcp enable
#
radius-server template default
#
pki realm default
 certificate-check none
#
ssl policy default_policy type server     
 pki-realm default
 version tls1.2 
 ciphersuite rsa_aes_128_sha256 rsa_aes_256_sha256 ecdhe_rsa_aes128_gcm_sha256 ecdhe_rsa_aes256_gcm_sha384 
#
acl name firewall 3001  
 rule 99 permit icmp 
 rule 100 permit ip 
#
ike proposal default
 encryption-algorithm aes-256 aes-192 aes-128 
 dh group14 
 authentication-algorithm sha2-512 sha2-384 sha2-256 
 authentication-method pre-share
 integrity-algorithm hmac-sha2-256 
 prf hmac-sha2-256 
#
free-rule-template name default_free_rule
#
portal-access-profile name portal_access_profile
#
aaa
 authentication-scheme default
  authentication-mode local
 authentication-scheme radius             
  authentication-mode radius
 authorization-scheme default
  authorization-mode local
 accounting-scheme default
  accounting-mode none
 local-aaa-user password policy administrator
  password history record number 0
  password alert before-expire 90
  password expire 365
 domain default
  authentication-scheme default
  accounting-scheme default
  radius-server default
 domain default_admin
  authentication-scheme default
  accounting-scheme default
 local-user admin password irreversible-cipher $1a$Lu<k"V],m@$3WD#6hoY{/F<|%GG:}M0x\uVUripT!J0PjIf&kr&$
 local-user admin privilege level 15
 local-user admin ftp-directory flash:
 local-user admin service-type terminal ssh ftp http
 local-user administrator password irreversible-cipher $1a$gPNq!<&#%,${\=7'vc"bX`O_nHhsO{V+oqnVNK.-AWK%kTqh07>$
 local-user administrator privilege level 15
 local-user administrator ftp-directory flash:
 local-user administrator service-type terminal ssh ftp http
#
web
 set fast-configuration state disable
#
firewall zone untrust
 priority 1
#
firewall zone trust
 priority 15
#
firewall zone Local
#
firewall interzone trust untrust
 firewall enable
 packet-filter 3001 inbound
#
mi-server
#
interface Vlanif1
 ipv6 enable
 ip address 192.168.40.25 255.255.254.0
 ipv6 address auto link-local
 ipv6 address auto global
 zone trust                               
#
interface Eth-Trunk1
 port hybrid tagged vlan 1 to 4094
#
interface GigabitEthernet0/0/0
 port hybrid tagged vlan 4050
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
 combo-port fiber
 eth-trunk 1
#
interface GigabitEthernet0/0/3
 combo-port fiber
 eth-trunk 1
#
interface GigabitEthernet0/0/4
 description WAN
 zone untrust
#
interface GigabitEthernet0/0/5
 shutdown
#                                         
interface GigabitEthernet0/0/6
 stp edged-port enable
 undo negotiation auto
#
interface GigabitEthernet0/0/7
 stp edged-port enable
 undo negotiation auto
#
interface GigabitEthernet0/0/8
 stp edged-port enable
 undo negotiation auto
#
interface GigabitEthernet0/0/9
 stp edged-port enable
 undo negotiation auto
#
interface GigabitEthernet0/0/10
 description VirtualPort
 ipv6 enable
 ipv6 address auto link-local
 ipv6 address auto global default
 ip address dhcp-alloc
 ipv6 address auto dhcp
#                                         
interface XGigabitEthernet0/0/0
 port hybrid tagged vlan 4050
 stp edged-port enable
#
interface XGigabitEthernet0/0/1
 port hybrid tagged vlan 4050
 stp edged-port enable
#
interface XGigabitEthernet0/0/2
 port hybrid tagged vlan 4050
 stp edged-port enable
#
interface XGigabitEthernet0/0/3
 port hybrid tagged vlan 4050
 stp edged-port enable
#
interface NULL0
#
cellular profile default
 modem auto-recovery dial action modem-reboot fail-times 128
 modem auto-recovery icmp-unreachable action modem-reboot
 modem auto-recovery services-unavailable action modem-reboot test-times 0 interval 3600
#
undo icmp name timestamp-request receive  
#
 snmp-agent local-engineid 800007DB03509A887F2262
 snmp-agent group v3 huawei_group privacy write-view Huawei_view notify-view Huawei_view
 snmp-agent target-host trap-hostname aaa address 192.168.40.10 udp-port 10162 trap-paramsname abc
 snmp-agent target-host trap-paramsname abc v3 securityname %^%#,UVE+tGAE0pDz+;[6c>0"e8k*}_4BS<H3MIpdAz4%^%# privacy
 snmp-agent mib-view Huawei_view include iso 
 snmp-agent usm-user v3 fc2mgmt
 snmp-agent usm-user v3 fc2mgmt group huawei_group
 snmp-agent usm-user v3 fc2mgmt authentication-mode sha2-256 %^%#Q#%}.1YsO57/0U"IZ,PKiTUD17H^AP82TcSxtjjC%^%#
 snmp-agent usm-user v3 fc2mgmt privacy-mode aes128 %^%#z[0uH3DW;:0DhMLY!xo<fc\"(mbR,AT;p5Sy>t&A%^%#
 snmp-agent trap source Vlanif1
 snmp-agent trap enable
 snmp-agent extend error-code enable
 snmp-agent permit interface all
 snmp-agent 
#
 ssh user admin authentication-type password
 ssh user administrator authentication-type password
 ssh server compatible-ssh1x enable
 sftp server enable 
Nov 18 2024 09:44:55+00:00 AR-10 IFNET/1/IF_LINKUP:OID 1.3.6.1.6.3.1.1.5.4 Interface 15 turned into UP state.(AdminStatus=1,OperStatus=1,InterfaceName=XGigabitEthernet0/0/2) 
 stelnet server enable 
 ssh server permit interface all
#                                         
ip route-static 0.0.0.0 0.0.0.0 192.168.40.7
#
fib regularly-refresh disable
#
user-interface con 0
 authentication-mode aaa
user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15
#
wlan ac
 traffic-profile name default
 security-profile name default
 security-profile name default-wds
  security wpa2 psk pass-phrase %^%#Nc-s~'BUv6\PFy58UJ!G5#MJ1^iY.OKSC)ZhF@HD%^%# aes
 ssid-profile name default
 vap-profile name default
 wds-profile name default
 regulatory-domain-profile name default
 air-scan-profile name default
 rrm-profile name default
 radio-2g-profile name default
 radio-5g-profile name default
 wids-spoof-profile name default
 wids-profile name default                
 ap-system-profile name default
 port-link-profile name default
 wired-port-profile name default
 ap-group name default
#
dot1x-access-profile name dot1x_access_profile
#
mac-access-profile name mac_access_profile
#
voice 
 #
 enterprise default
 #
 diagnose
#
ops
#
autostart
#
secelog
#
 ms-channel 
 #                                         
return

检查iBMC的fc2mgm用户

检查节点BMC管理是否存在用户“fc2mgmt”,如果没有需要给节点BMC添加用户“fc2mgmt”
在这里插入图片描述

升级节点固件

升级节点固件,包括但不限于BIOS、CPLD、iBMC到指定版本
在这里插入图片描述

安装

FCB 需配置和iBMC同网段地址

修改FCB WebUI超时时间
在这里插入图片描述

使用浏览器登录https://<fusioncube_builder_IP>:8443,输入用户admin和密码,登录部署工具界面。
在这里插入图片描述选择安装场景和虚拟化平台类型,使用默认“FusionSphere”,点击下一步
在这里插入图片描述
选择自动发现,并输入fc2mgmt用户密码

在这里插入图片描述
开始扫描发现节点
在这里插入图片描述
配置网络:(使用管理平面和BMC平面合并部署)
在这里插入图片描述
检验参数配置
在这里插入图片描述
上传软件并校验
在这里插入图片描述
在这里插入图片描述
校验通过后开始安装
在这里插入图片描述

安装软件环境
上一步校验完成后,提示是否开始安装,点击“确定”开始安装

在这里插入图片描述

2节点同时安装

软件安装完成,点击“完成”按钮
在这里插入图片描述

显示安装成功
在这里插入图片描述
安装完成后,此时FusionCompute平台已经可以登录管理。

初始化FusionCube Vision

使用浏览器登录FusionCube Vision管理浮动IP,输入用户名密码admin\公共密码(即fc2mgmt密码)
在这里插入图片描述
点击“初始化”按钮
在这里插入图片描述
输入公共密码
在这里插入图片描述

添加证书 (安装手册下载证书并上传) 在这里插入图片描述

信任主机
在这里插入图片描述

网络初始化
在这里插入图片描述
在这里插入图片描述
设置数据冗余策略2副本
在这里插入图片描述
校验配置参数

在这里插入图片描述

校验配置参数,完成后点击“初始化”按钮

在这里插入图片描述

初始化完成,点击“确定”按钮
在这里插入图片描述

修改密码

勾选“使用相同的密码”
在这里插入图片描述

点击“确定”完成初始化。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2245775.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

社团管理新体验:SpringBoot技术

摘要 随着信息技术在管理上越来越深入而广泛的应用&#xff0c;管理信息系统的实施在技术上已逐步成熟。本文介绍了社团管理系统的开发全过程。通过分析社团管理系统管理的不足&#xff0c;创建了一个计算机管理社团管理系统的方案。文章介绍了社团管理系统的系统分析部分&…

SSM之Bean

前言 这一节讲bean 1.初始spring 点projects Framework是spring的基础 spring官网 这三个主流 2. 系统架构 3. 核心概念 4. Ioc入门案例 其中Dao就是我们原来管理数据库的&#xff0c;service就是业务层 这个代码很简单 要交给spring管理&#xff0c;首先要有一个配置文…

Spring循环依赖如何解决的?

一、什么是循环依赖 循环依赖&#xff1a;说白是一个或多个对象实例之间存在直接或间接的依赖关系&#xff0c;这种依赖关系构成了构成一个环形调用。 第一种情况&#xff1a;自己依赖自己的直接依赖 第二种情况&#xff1a;两个对象之间的直接依赖 第三种情况&#xff1a;多个…

Mac vscode 激活列编辑模式

列编辑模式在批量处理多行文本时&#xff0c;非常有效&#xff0c;但 vscode 默认情况下&#xff0c;又没有激活&#xff0c;因此记录一下启动方法&#xff1a; 激活列编辑模式 然后就可以使用 Alt&#xff08;Mac 上是 Option 或 Command 键&#xff09; 鼠标左键 滑动选择了…

【MARL】深入理解多智能体近端策略优化(MAPPO)算法与调参

&#x1f4e2;本篇文章是博主强化学习&#xff08;RL&#xff09;领域学习时&#xff0c;用于个人学习、研究或者欣赏使用&#xff0c;并基于博主对相关等领域的一些理解而记录的学习摘录和笔记&#xff0c;若有不当和侵权之处&#xff0c;指出后将会立即改正&#xff0c;还望谅…

商用密码应用安全性评估,密评整体方案,密评管理测评要求和指南,运维文档,软件项目安全设计相关文档合集(Word原件)

一、 密码应用安全性评估方案 &#xff08;一&#xff09; 密码应用测评工作思路 1.1.1. 测评准备活动的主要任务 1.1.2. 测评准备活动的输出文档 1.2. 方案编制活动 1.2.1. 方案编制活动的主要任务 1.2.2. 方案编制活动的输出文档 1.3. 现场预评估活动 1.3.1. 现场测评…

docker run m3e 配置网络,自动重启,GPU等 配置渠道要点

启动命令&#xff1a; docker run -d --restart always -p 6008:6008 --gpus all --name m3e --network fastgpt_fastgpt stawky/m3e-large-api 配置渠道m3e base url要像我这样填写才行&#xff0c;不然回出问题 模型要选m3e 密钥填&#xff1a;sk-aaabbbcccdddeeefffggghhhi…

OceanBase Shell开放内核运维接口,运维更便捷

DBA在日常业务中面临着繁琐的运维管理任务&#xff0c;亟需高效的工具和灵活的解决方案帮助他们简化操作、提升效率。因此&#xff0c;命令行操作和维护工具&#xff08;CLI工具&#xff09;&#xff0c;因其高效、灵活、可远程管理以及技术深度等特点&#xff0c;成为DBA和开发…

基于MATLAB的混沌序列图像加密程序

设计目的 图像信息生动形象&#xff0c;它已成为人类表达信息的重要手段之一&#xff0c;网络上的图像数据很多是要求发送方和接受都要进行加密通信&#xff0c;信息的安全与保密显得尤为重要&#xff0c;因此我想运用异或运算将数据进行隐藏&#xff0c;连续使用同一数据对图…

SMMU软件指南操作之翻译过程概述

安全之安全(security)博客目录导读 下图展示了每个传入事务&#xff08;transaction&#xff09;所经过的简化过程。本节描述了顶层翻译过程。 一个传入事务遵循以下步骤&#xff1a; 1. 如果 SMMU 被全局禁用&#xff0c;事务将直接通过 SMMU 而不进行任何地址改变。全局属性…

WEB-通用漏洞SQL注入CTF二次堆叠DNS带外

知识点&#xff1a; 1、数据库堆叠注入 根据数据库类型决定是否支持多条语句执行 数据库支持多条语句执行就是堆叠&#xff0c;如&#xff1a; 2、数据库二次注入 应用功能逻辑涉及上导致的先写入后组合的注入 3、数据库Dnslog注入 解决不回显&#xff08;反向连接&#…

基于 DRNN 神经网络整定的 PID 解耦控制

1. 基本原理 DRNN&#xff08;Dynamic Recurrent Neural Network, 动态递归神经网络&#xff09;是一种带有时间反馈的神经网络&#xff0c;能够建模系统的动态特性&#xff0c;适用于非线性、多变量、时变系统的控制。结合 PID 解耦控制&#xff0c;利用 DRNN 进行动态建模和…

【Spring Boot】用 MyBatis 实现数据的 CRUD

用 MyBatis 实现数据的 CRUD 1.创建项目 & 引入依赖2.实现数据表的自动初始化3.实现实体对象建模4.实现实体和数据表的映射关系5.实现增加、删除、修改和查询功能6.配置分页功能6.1 增加分页支持6.2 创建分页配置类 7.实现分页控制器8.创建分页视图 本篇博客将通过 MyBatis…

极坐标气泡图:医学数据分析的可视化新视角

在医学研究中&#xff0c;数据的可视化是至关重要的。它不仅能帮助我们更直观地理解数据&#xff0c;还能揭示数据中隐藏的模式和趋势。今天&#xff0c;我们要介绍一种独特的数据可视化工具——极坐标气泡图&#xff0c;以及它在医学中的重要作用。 什么是极坐标气泡图&#…

Cmakelist.txt之Liunx-rabbitmq

1.cmakelist.txt cmake_minimum_required(VERSION 3.16) ​ project(rabbitmq_linux_test LANGUAGES C) ​ add_library(examples-common OBJECT) target_sources(examples-common PRIVATEutils.hutils.c) if(WIN32)target_sources(examples-common PRIVATE win32/platform_ut…

【AIGC】ChatGPT提示词Prompt解析:拒绝的艺术:如何优雅地说“不“

引言 在人际交往的复杂网络中,学会优雅地拒绝是一种至关重要的社交智慧。很多人往往因为害怕伤害他人的感受,而选择敷衍、拖延或不置可否。 然而,真正的智慧在于如何用尊重和同理心传达"不"的信息。 本文将深入探讨优雅拒绝的艺术,帮助你在维护自身边界的同时,…

《OpenCV 图像缩放、翻转与变换全攻略:从基础操作到高级应用实战》

简介&#xff1a;本文详细阐述了 OpenCV 在图像操作中的关键技术&#xff0c;包括缩放&#xff08;确定尺寸缩放与按比例缩放&#xff09;、翻转&#xff08;沿不同轴的翻转方式&#xff09;以及变换&#xff08;平移、旋转、三点确定变换和四点确定变换即透视变换&#xff09;…

蓝桥杯每日真题 - 第21天

题目&#xff1a;(空间) 题目描述&#xff08;12届 C&C B组A题&#xff09; 解题思路&#xff1a; 转换单位&#xff1a; 内存总大小为 256MB&#xff0c;换算为字节&#xff1a; 25610241024268,435,456字节 计算每个整数占用空间&#xff1a; 每个 32 位整数占用…

24小时自动监控,自动录制直播蓝光视频!支持抖音等热门直播软件

文章目录 📖 介绍 📖🏡 演示环境 🏡📒 工具特点📒📝 使用🎈 获取方式 🎈⚓️ 相关链接 ⚓️📖 介绍 📖 对于许多直播爱好者和内容创作者而言,错过心爱的直播或难以搜集视频素材始终是一个难题。今天,给大家分享的这款工具可以轻松解决这个问题,它拥有…

HCIA考试内容多吗?HCIA数通学什么?

HCIA(Huawei Certified ICT Associate)考试的具体内容因华为公司技术发展与考试更新而有所调整。 一般而言&#xff0c;HCIA考试内容涵盖了计算机网络基础知识、设备配置技巧、网络协议理解、安全与管理实践等方面。 HCIA考试内容有什么 具体而言&#xff0c;HCIA考试内容包…